Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2 Site 2 Site VPN Connections to same subnet

Hi all,

I have some trouble to handle two IPSec-Site-2-Site VPN connections to the same subnet over 2 differnet GW. 

Scenario:
- GW A is default gateway
- GW B is the backup gateway

If GW A crashes it should switch the route to GW B but if GW A is up again it should switch the VPN Route to GW B off.

The error message from the VPN Live Protocol is:
 
.... cannot route -- route already in use for ....

Any idea how to set a GW A as default route and GW B as backup route?

Looking forward for any help [:)]

Cheers and regards


This thread was automatically locked due to age.
Parents Reply Children
  • Hi Bob,

    thanks for your answer. As far as i understand this, we need to setup an availability group. So I did. Setting the primary remote gw on the first possition and the backup gw as the second. Now, if we try to swap from backup to primary, it wont work [:(]. Enclose some informtion from our Log file. If you need more, just let me know. 

    Swapping back to the backup GW works [:)]  

    Primary Remote GW = 200.200.200.200

    2012:08:07-16:04:25 SDS pluto[6035]: "S_for SuperAdmins"[37]
    200.200.200.200 #3299: Dead Peer Detection (RFC 3706) enabled

    2012:08:07-16:04:25 SDS pluto[6035]: "S_for SuperAdmins"[37]
    200.200.200.200 #3299: sent MR3, ISAKMP SA established

    2012:08:07-16:04:26 SDS pluto[6035]: "S_for SuperAdmins"[37]
    200.200.200.200 #3299: cannot respond to IPsec SA request because no
    connection is known for
    INTERNAL-NETWORK===ASG-GW[ASG-GW]...200.200.200.200[200.200.200.200]:0/%any==={REMOTE-NETWORK}

    2012:08:07-16:04:26 SDS pluto[6035]: "S_for SuperAdmins"[37]
    200.200.200.200 #3299: sending encrypted notification
    INVALID_ID_INFORMATION to 200.200.200.200[:P]ORT

    2012:08:07-16:04:26 SDS pluto[6035]: "S_for SuperAdmins"[37]
    200.200.200.200 #3299: received Delete SA payload: deleting ISAKMP
    State #3299

    2012:08:07-16:04:26 SDS pluto[6035]: "S_for SuperAdmins"[37]
    200.200.200.200: deleting connection "S_for SuperAdmins"[37] instance
    with peer 200.200.200.200 {isakmp=#0/ipsec=#0}